Les groupes de domaines sont des groupes de sécurités stockés au niveau de l'annuaire d'entreprise appelé Active Directory. La gestion des groupes de sécurités passe par deux mécanismes possibles :
• Utilisation de la console d'administration "Utilisateurs et Ordinateurs" Voir Figure 7.
Il est possible de créer
Groupes de domaines
une console d’administration personnalisée qui pointe uniquement sur l’Unité Organisationnelle (O.U.), "branche d’arbre" où sont stockés les groupes.
Des droits d’administrations déléguées peuvent être mis en place au niveau :
• De l’O.U. avec les sécurités appliquées sur l’OU et ses enfants
• Du groupe de sécurité avec les sécurités appliquées sur le groupe
• Du groupe de sécurité avec la notion de gestionnaire du groupe
• Utilisation du carnet d’adresse
Ceci nécessite que le groupe de sécurité AD ait une adresse de messagerie.
Portée des membres Le tableau liste les objets de sécurité et les met en rapport avec les concepts Sharepoint. Voir Figure 8 A chaque X, le tableau se lit de la sorte : Les sécurités sur <l’objet> se spécifient au travers de la <sécurité>
Exemples:
• les sécurités sur la collection de sites se spécifient au travers des Groupes inter sites.
• il n’y a aucun paramétrage de sécurités sur un sous-site héritant
Vous retrouver ce tableau sous forme de schéma plus détaillé plus loin dans ce document
Application des permissions Si nous nous sommes attachés jusqu’à présent à décrire les contenants, il nous faut déterminer également les objets auxquels s’appliquent les permissions Au niveau d’un site, les permissions sont appliquées au travers des :
• Groupes de sites.
Pour information, vous pouvez retrouver la liste des différentes permissions en Annexe A
Au niveau d’une liste ou d’une bibliothèque, les permissions sont appliquées au travers des :
• Groupes de sites
• Groupes de domaines
• Groupes inter sites
• Utilisateurs
Une spécificité des listes permet de restreindre l’accès en lecture ou en modification aux utilisateurs en fonction du propriétaire du document.
Les lecteurs ont alors le choix de lire :
• Tous les éléments
• Uniquement leurs propres éléments
Les auteurs ont alors le choix de modifier :
• Tous les éléments
• Uniquement leurs propres éléments
• Aucun élément
Pour information, vous pouvez retrouver la liste des différentes permissions applicables aux listes et bibliothèques en Annexe B
Téléchargez gratuitement cette ressource

Endpoint Security : Etude IDC Enjeux & Perspectives
Quel est l'état de l'art des solutions de Endpoint Security et les perspectives associées à leur utilisation ? Comment garantir la sécurité des environnements sensibles en bloquant au plus tôt les cyber attaques sophistiquées, avant qu’elles n'impactent durablement vos environnements de travail ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Les vulnérabilités les plus répandues ciblant les entreprises dans le Cloud
- Se réunir moins souvent mais faire plus !
- En 2022, les entreprises doivent redoubler d’efforts pour affronter les ransomwares
- Pourquoi les RSSI devraient s’opposer à la méthode Agile dans l’IT
- La difficulté des collaborateurs pour identifier les mails frauduleux
